@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

ログに残らない情報を迅速に取得する

代表的なものとしては「メモリ」の内容ですかね。取得して解析できるのか?という話題はあるわけですが、でかいバイナリファイルを調査するのと基本的に同じなので、リーフキットとかを使えばいろいろ手がかりが得られるかもしれません。
ただ、メモリ全体をごっそりダンプするのは色々と技術的課題もあるようなので、利用するツールがそういった機能を実装していて取得簡単!とか、どうしても必要であれば〜という感触です。